No cenário atual de inovação em saúde pública, o grande desafio das instituições não é mais apenas coletar dados, mas viabilizar pesquisas epidemiológicas em larga escala sem expor a privacidade dos cidadãos ou violar a legislação. Quando tratamos de repositórios populacionais com informações de mais de 170 milhões de pessoas, os dados deixam de ser simples registros estatísticos e se tornam ativos estratégicos de soberania nacional, exigindo uma proteção do mais alto nível.
Para resolver esse dilema entre abertura científica e proteção rigorosa, a resposta prática está na articulação de uma arquitetura multicamadas baseada no conceito de defesa em profundidade (Defense in Depth). Essa abordagem une a governança sociotécnica do Five Safes Framework (FSF) — responsável por avaliar a segurança de projetos, pessoas, dados, ambientes e resultados — com a implementação física e tecnológica de salas seguras inspiradas no modelo Sensitive Compartmented Information Facility (SCIF).
A sustentação dessa estrutura é garantida pelos controles do Programa de Privacidade e Segurança da Informação (PPSI), que traduzem exigências da LGPD e de normas internacionais em rotinas auditáveis de gestão de riscos, controle de acesso restrito e resposta a incidentes. O estudo de caso dessa implementação integrada no Centro de Integração de Dados e Conhecimentos para Saúde (CIDACS/Fiocruz) demonstra que é possível reduzir drasticamente os riscos de reidentificação e vazamento de dados sensíveis, mantendo a rastreabilidade total das operações sem inviabilizar a geração de conhecimento científico para o país. Proteger informações críticas exige ir além de softwares tradicionais de segurança; requer a integração entre governança institucional, processos contínuos de auditoria e ambientes fisicamente segregados.
Como a sua instituição tem equilibrado a necessidade de liberar acesso a dados para análise com a implementação de controles rígidos de segurança física e lógica?
Ficha Técnica do Estudo:
- Pesquisador: José Marivaldo de Aragão Silva
- Coautores / Orientação: Eliseu Silva Torres e Prof. Dr. Luiz Antonio Ribeiro Junior
- Programa: Curso de Especialização em Privacidade e Segurança da Informação (PPEE / UnB)
- Laboratório: LabRisk (Laboratório de Riscos, Privacidade e Segurança Cibernética)
- Banca Examinadora: Prof. Dr. Luiz Antonio Ribeiro Junior (UnB), Rafael Rabelo Nunes (UnB) e Edvan Gomes da Silva (UnB)
Publicado originalmente no site do LabRisk.